Richardson Maturity Model (RMM) bedømmer, hvor "RESTful" en API er, på tværs af fire niveauer, og HATEOAS er det øverste niveau — den constraint, de fleste springer over.
De fire niveauer
Niveau 0 — "The Swamp of POX": én URI, én method (RPC over HTTP).
POST /api { "action": "getUser", "id": 42 }
Niveau 1 — Resources: mange URI'er, men stadig ét udsagnsord.
POST /users/42 , POST /users/42/delete
Niveau 2 — HTTP Verbs: korrekte methods + status-koder (hvor de fleste "REST"-APIs bor).
GET /users/42 → 200 , DELETE /users/42 → 204
Niveau 3 — Hypermedia Controls (HATEOAS): responses linker til, hvad du kan gøre nu.
De fleste "REST"-APIs i produktion er på — korrekte resources, methods og status-koder. Det er som regel godt nok, og det er et helt rimeligt mål.
